[发明专利]一种信息物理融合系统安全风险评估方法有效

专利信息
申请号: 201711459066.7 申请日: 2017-12-28
公开(公告)号: CN108183897B 公开(公告)日: 2021-01-15
发明(设计)人: 徐丙凤 申请(专利权)人: 南京林业大学
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 苏州翔远专利代理事务所(普通合伙) 32251 代理人: 王华
地址: 210000 *** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 信息 物理 融合 系统安全 风险 评估 方法
【权利要求书】:

1.一种信息物理融合系统安全风险评估方法,其特征在于:它包含以下步骤:

(1)、构建信息物理融合系统的动态故障树,所述动态故障树建立的方法为:首先,以信息物理融合系统中最不希望发生的故障状态作为逻辑分析的目标,即确定顶事件;其次,找出导致当前故障状态的所有可能的直接原因,即确定中间事件;再次,继续寻找导致这些中间故障事件的所有可能直接原因,直到寻找到引起中间事件发生的全部构件状态,即确定底事件;最后采用动态故障树中的逻辑门将顶事件、中间事件、底事件连接成树形逻辑图,形成信息物理融合系统的动态故障树模型;

(2)、构建信息物理融合系统的攻击树模型,所述攻击树模型的建立包含以下步骤:(2-1)、以网络威胁为出发点,对网络威胁进行细化,直至到达具体的行为状态;(2-2)、将具体的行为、状态建模为原子节点;

(3)、构造攻击-故障映射表,具体包含以下步骤:(3-1)、针对动态故障树中的所有节点进行编号,记为ei,1≤i≤n,n表示动态故障树中节点总个数;(3-2)、针对所有的攻击树顶点进行编号,例如编号为ATGoali,1≤i≤n,n表示攻击树的总棵数;(3-3)、根据攻击树中顶点的攻击结果与动态故障树中节点的对应关系,构造攻击-故障映射表,该表为一个三列的表,第一列的标题为序号,第二列的标题为攻击,第三列标题为故障,刻画攻击树模型与动态故障树节点之间的对应关系;

(4)、依据攻击-故障映射表集成动态故障树模型和攻击树模型,建立Attack-DFTs模型,具 体建模步骤如下:(4-1)、参照步骤(3)中建立的攻击-故障映射表,找到所有会引起系统故障的攻击树模型ATGoali以及对应的动态故障树节点ei,1≤i≤n,n表示动态故障树中节点总个数;(4-2)、将动态故障树中ei节点的子树从动态故障树中分离出来,记为ei_subtree;(4-3)、将具有两个输入的OR逻辑门连接到ei_subtree上,即ei_subtree作为该OR逻辑门的一个输入;(4-4)、将ATGoali作为步骤(4-3)中所述OR逻辑门的另一个输入;(4-5)、将添加了OR逻辑门和ATGoali子树的新攻击树连接到动态故障树中ei节点的位置;

(5)、基于Attack-DFTs模型,实现信息物理融合系统安全风险评估,评估过程如下:(5-1)、对Attack-DFTs中所有的事件进行概率分配;具体的分配过程包括:01)针对所有的防危性事件分配概率,概率区间为[0,1];02)针对所有的安全性事件分配可能性等级(Likelihood),具体值为:{low,middle,high};03)针对所有的中间节点通过逻辑门对其概率进行计算;其中,与门取子节点中的最小概率,或门取子节点中的最大概率;(5-2)、针对Attack-DFTs进行定性分析;在该步骤中,可以参考动态故障树的割序集生成方法来寻找Attack-DFTs中的所有割序集;在该步骤中可以将Attack-DFTs转换为中间模型I/O自动机等,然后再执行定性分析;(5-3)、针对所有的MCS,从防危性和安全性的角度对MCS进行分类;具体将MCS分为防危性MCS,安全性MCS和混合MCS,其中防危性MCS中仅包含防危性事件;安全性MCS中仅包含安全性事件;混合MCS即包含防危性事件又包含安全性事件;(5-4)、计算所有MCS的风险参数;(5-5)、根据所有的MCS的风险参数,给出风险评估的结果,并且给出缓解防危性的建议,从可控性的角度排序,防危性MCS的可控性最强,混合MCS其次,安全性MCS的可控性最差;因此,将所有MCS以安全性MCS、混合MCS和防危性MCS的次序进行排序,其中,在所有的安全性MCS中,可能性等级高的排在前面;在所有的混合MCS中,以L的等级高的排在前面;在所有的防危性MCS中,概率值大的排在前面;根据这样的规则将所有的MCS进行排序,取排序靠前的MCS给出改进建议。

2.根据权利要求1所述的一种信息物理融合系统安全风险评估方法,其特征在于:所述的计算所有MCS的风险参数包含以下步骤:

(a)针对防危性MCS,计算其出现的概率,具体计算规则如下:

即防危性割序集的概率是该割序集中所有事件发生的概率的乘积,其中m为MCSi中事件的个数,P(MCSi)代表MCSi的概率值;

(b)针对安全性MCS,计算其出现的可能性等级,具体的计算规则如下:即安全性割序集出现的可能性等级与该割序集中所有事件出现的最大等级相同,其中m为MCSi中事件的个数,L(MCSi)代表MCSi的可能性等级,L(ei)表示事件ei出现的可能性等级,max表示取最大值;

(c)针对混合MCS,采用(P,L)标识其风险指标,其中P的概率值的计算规则参考(5-4)步骤中的(a),可能性等级L的计算规则参考(5-4)步骤中的(b)。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京林业大学,未经南京林业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711459066.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top